Een enquête
Vraagt mensen welke tools ze gebruiken.
Levert een momentopname van wat mensen zich herinneren en durven zeggen.
Shadow AI is AI die mensen op eigen initiatief zijn gaan gebruiken: een dienst die iedereen zelf kan starten, die de organisatie niet heeft goedgekeurd, en die de afgelopen dertig dagen echt is gebruikt. Shadow AI software maakt dat gebruik zichtbaar op organisatieniveau, zodat je per tool kunt besluiten wat past. BeeSensible doet dat vanuit de browser, met alleen het domein van de tool, zonder gebruikers-id, en met een catalogus van 865 beoordeelde AI-tools om het besluit op te baseren.
Mensen gebruiken AI omdat het hun werk makkelijker maakt. Dat is geen ongehoorzaamheid. Het probleem is dat de organisatie niet weet welke tools het zijn, met welk account, en of daar gevoelige gegevens in gaan.
Vragenlijsten en facturen laten zien wat mensen zich herinneren en wat is ingekocht. Gratis accounts, AI-functies in bestaande tools en browserextensies vallen erbuiten.
Een geblokkeerde tool wordt op de telefoon geopend. Het gebruik gaat door, het zicht is weg, en het gevoelige bestand gaat mee.
Wie wil weten welke tools in gebruik zijn, hoeft niet te weten wie ze gebruikt. Toch bouwen veel tools een dossier per persoon op, en dat is precies wat de AVG en de ondernemingsraad niet willen.
Van ontdekken tot besluiten en zien of het besluit landt. Met daarbij wat BeeSensible wel, deels en niet doet.
| Functie | Wat het doet | BeeSensible |
|---|---|---|
| Ontdekken | Signaleren dat een AI-dienst wordt geopend, ook een dienst die gisteren nog niet bestond. | Ja Bekende AI-sites en pagina's die zich als chatbot gedragen. Alleen het domein, één keer per dag per apparaat. |
| Inbox met nieuwe tools | Alleen de tools die nieuw zijn ontdekt en nog een besluit missen, in één lijst. | Ja Bulk beoordelen kan; niets staat voorgeselecteerd. |
| Risicobeoordeling | Per tool wat er met invoer gebeurt, waar wordt verwerkt, onder welk recht, en welke incidenten bekend zijn. | Ja Catalogus van 865 tools, zes gewogen dimensies, banden Laag tot Kritiek. |
| Beleidsnaleving | Het aandeel AI-gebruik dat via toegestane tools loopt, met de trend. | Ja Plus de lijst "vraagt actie": niet-toegestane tools nog in gebruik, snelle groeiers, tools zonder besluit. |
| Melding op het werkmoment | Het besluit tonen als iemand de tool opent, met het toegestane alternatief. | Ja Rustig, in de browser, met de mogelijkheid om door te gaan. |
| Netwerk- of proxyverkeer | AI-verkeer op de netwerklaag onderscheppen of omleiden. | Nee Er gaat geen internetverkeer via een proxy. BeeSensible werkt in de browser en op het apparaat. |
| Overzicht per medewerker | Zien wie welke tool gebruikt en hoe vaak. | Nee Bewust niet. De gebruiksstromen bevatten geen gebruikers-id. |
| Blokkeren | De toegang tot een tool technisch afsluiten. | Nee Bewust niet. Een besluit "niet toegestaan" wordt getoond, niet afgedwongen. |
Shadow AI software wordt vaak verward met medewerkersmonitoring. Dit is waar BeeSensible ophoudt.
De aanpak
Shadow AI is geen incident dat je oplost, maar een stroom die je bijhoudt. Zo ziet dat er in de praktijk uit.
Alles wat opduikt komt in beeld
Bekende AI-tools en nieuwe diensten, anoniem geteld. De inbox toont alleen wat nog een besluit mist.
Per tool een status
Met de risicobeoordeling uit de catalogus als advies kies je: toegestaan, beperkt toegestaan, niet toegestaan, of later beslissen.
Het besluit bereikt de medewerker
Wie een tool opent waarover iets is besloten, ziet dat besluit met het alternatief voorop. Doorgaan kan.
Zien of het landt
Hoeveel gebruik via toegestane tools gaat, hoe vaak het alternatief werd gekozen, en welke tools blijven groeien.
en opnieuw Zo werkt de cyclus
Waarom deze aanpak
Elke organisatie heeft een van deze vier al geprobeerd.
Vraagt mensen welke tools ze gebruiken.
Levert een momentopname van wat mensen zich herinneren en durven zeggen.
Kijkt naar verkeer naar bekende AI-domeinen.
Mist thuiswerk, telefoons en AI-functies binnen tools die al zijn toegestaan.
Zet de bekende tools dicht.
Verplaatst het gebruik en maakt het onzichtbaar.
Registreert wie wat gebruikt.
Botst met de AVG en de ondernemingsraad, en is niet nodig om organisatiebreed inzicht te krijgen.
AI die mensen op eigen initiatief zijn gaan gebruiken: een dienst die iedereen zelf kan starten, die de organisatie niet heeft goedgekeurd, en die de afgelopen dertig dagen echt is gebruikt. Een tool die alleen met een licentie of SSO werkt is geen shadow AI, ook al wordt hij gebruikt.
De browserextensie merkt op dat iemand op een AI-tool zit: een bekende AI-site, of een pagina die zich als chatbot gedraagt. Ze meldt alleen het domein, maximaal één keer per dag per apparaat, zonder gebruikers-id, pad of inhoud. Dat gebeurt alleen als de AI-module en de analytics-instelling van de organisatie aanstaan.
Nee. Veel shadow AI is gebruik van tools waarover de organisatie nog geen besluit heeft genomen. Dat is een eerlijke status, geen overtreding. Pas als de organisatie "niet toegestaan" kiest, wordt gebruik van die tool een afwijking van het beleid.
De OR heeft instemmingsrecht bij voorzieningen die geschikt zijn voor toezicht op medewerkers. BeeSensible is ontworpen om dat niet te zijn: geen gebruikers-id in de gebruiksstromen, geen inhoud, geen doorklik per persoon. Leg dat ontwerp voor aan de OR; de documentatie beschrijft precies wat wel en niet wordt verwerkt.
Die persoon ziet een rustige melding in de browser met het besluit van de organisatie en het toegestane alternatief voorop. Doorgaan kan. Hoe vaak dat gebeurt telt mee in de cijfers, zonder wie.
Veertien dagen gratis, alle modules, geen creditcard. Na twee weken weet je welke tools er zijn, welke nieuw zijn, en welke nog een besluit missen.
14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.
Rens, BeeSensible
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.